Te hacking te hanganga LineageOS na roto i te whakaraerae i SaltStack

Nga kaiwhakawhanake papaa waea LineageOS, i whakakapi i a CyanogenMod, whakatupato mo te tautuhi i nga tohu o te hacking o te hanganga kaupapa. E tohuhia ana i te 6 i te ata (MSK) i te Mei 3, ka taea e te kaiwhaiwhai te uru atu ki te tūmau matua o te punaha whakahaere whirihoranga. Tote Tote na roto i te whakaraeraetanga o te whakaraeraetanga. Kei te wetewetehia te aitua i tenei wa, kaore ano kia kitea nga korero.

Kua Panuitia engari ko te whakaekenga kaore i pa ki nga taviri mo te whakaputa i nga waitohu mamati, te punaha huihuinga me te waehere puna o te papaahi - nga taviri i tū i runga i nga kaihautu he wehe rawa atu i nga hanganga matua i whakahaerea ma SaltStack, a ka mutu nga hangahanga mo nga take hangarau i te Paenga-whāwhā 30. Ma te whakatau i nga korero kei te wharangi status.lineageos.org Kua whakahokia mai e nga kaihanga te tūmau me te punaha arotake waehere Gerrit, te paetukutuku me te wiki. Ko te tūmau me nga huihuinga (builds.lineageos.org), te tomokanga mo te tango i nga konae (download.lineageos.org), nga tūmau mēra me te punaha mo te ruruku whakamua ki nga whakaata kei te noho monokia.

I taea te whakaeke na te mea ko te tauranga whatunga (4506) mo te uru atu ki SaltStack kaore kua aukatihia mo nga tono o waho e te papaahi - me tatari te kaitukino kia puta mai he whakaraeraetanga nui i SaltStack me te whakamahi i mua i te whakaurunga o nga kaiwhakahaere i te whakahou me te whakatika. Ko nga kaiwhakamahi katoa o SaltStack e tohutohuhia ana kia tere te whakahou i o raatau punaha me te tirotiro mo nga tohu o te hacking.

Ko te ahua, ko nga whakaeke ma SaltStack ehara i te mea noa ki te hacking LineageOS ka horapa nui - i te ra, he maha nga kaiwhakamahi kaore i whai wa ki te whakahou i a SaltStack whakanui te tautuhi i te whakararu o o raatau hanganga me te whakaurunga o te waehere maina, o muri ranei ki runga i nga kaitoro. Tae atu ka korerotia e pa ana ki tetahi hacking rite o te hanganga punaha whakahaere ihirangi Wairua, i pa ki nga paetukutuku a Ghost(Pro) me nga nama (e kii ana kaore i pa nga nama kaari nama, engari ka taka nga kupu huna a nga kaiwhakamahi Ghost ki nga ringa o te hunga whakaeke).

Aperira 29th ko tukuna SaltStack whakahōunga tūāpapa 3000.2 и 2019.2.4, i whakakorea ai ratou e rua nga whakaraeraetanga (i whakaputahia nga korero mo nga whakaraeraetanga i te Paenga-whawha 30), kua whakawhiwhia ki te taumata tino morearea, na te mea karekau he motuhēhēnga. tuku mahi waehere mamao e rua i runga i te kaihautu whakahaere (tote-rangatira) me runga i nga kaitoro katoa i whakahaerehia ma roto.

  • Te whakaraerae tuatahi (CVE-2020-11651) na te kore o nga arowhai tika i te wa e karanga ana i nga tikanga o te akomanga ClearFuncs i roto i te mahi tote-master. Ko te whakaraeraetanga ka taea e te kaiwhakamahi mamao te uru ki etahi tikanga me te kore e whakamotuhēhēhia. Tae atu ki nga tikanga raru, ka taea e te kaitukino te tiki tohu mo te uru me nga mana pakiaka ki te kaimau matua me te whakahaere i nga whakahau i runga i nga kaihautu mahi e whakahaere ana te daemon. tote-miniona. Ko te papaki i whakakore i tenei whakaraeraetanga ko whakaputaina 20 nga ra ki muri, engari i muri i te whakamahi ka puta whakamuri huringa, ka puta nga rahunga me te whakararu i te tukutahitanga o nga konae.
  • Whakaraerae tuarua (CVE-2020-11652) ka taea, na roto i te raweke me te karaehe ClearFuncs, ki te uru ki nga tikanga ma te whakawhiti i etahi ara whakahōputu, ka taea te whakamahi mo te uru katoa ki nga raarangi tuuturu i roto i te FS o te tūmau matua me nga mana pakiaka, engari me whai urunga whakamotuhēhē ( ka taea te whiwhi i taua urunga ma te whakamahi i te whakaraerae tuatahi me te whakamahi i te whakaraerae tuarua hei whakaraerae i nga hanganga katoa).

Source: opennet.ru

Tāpiri i te kōrero